Trojan-spy.html.smitgrand

moumous Messages postés 10 Statut Membre -  
 M.lavaux -
bonsoir, je viens de gagner un virus qui a complétement bloqué mon ordinateur. les seuls messages que je peux lire son: erreur dans IE 0028 : C 0011E36
IN VXD VMM <01> +00010E36
caused by trojan-spy.html.smithgrand.c ,je précise que je n'ai aucun controle sur la machine.
je serai trés reconnaissant si quelqu'un peut m'aider. merci et à + moumous
A voir également:

12 réponses

M.Lavaux
 
Pour vous aider, pourriez-vous répondre à ces quelques questions :

- Si vous n'avez aucun contrôle comment avez-vous fait pour accèder à ce forum ? Utilisez-vous un autre ordinateur ?

- Quel est votre anti-virus ?

- Avez-vous des anti-spyware ? (style spybot S&D, ad-aware, etc.)

Vos réponses permettrons me mettre en place une solution.
Merci.
0
moumous Messages postés 10 Statut Membre
 
merci de vous interesser à mon cas; j'utilise actuellement un ordi portable, sur l'autre ordi il y a spybot, et ad-Award SE, j'ai reussi à me mettre en mode sans echec, mais je n'avance pas merci de m'aider .moumous
0
M.Lavaux
 
L'ordinateur qui pose problème est donc démarré en mode sans échec ?

Vous ne m'avez pas répondu quant à votre anti-virus.

Quand vous dites "je n'avance pas", pouvez-vous me détailler ce que vous avez essayé ?

Merci
0
moumous Messages postés 10 Statut Membre
 
Salut, l'antivirus est norton, meme en mode echec l'ordi ne repond plus aucun dossier ne veut s'ouvrir (une seule fois j'ai réussi à avoir la main en mode echec, mais je n'arrivais pas à ouvrir ni les anti-spy ni antivirus) merci de me renseigner .moumous
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
salut,

est ce que tu peux faire çà:

telecharge hijackthis:
http://www.merijn.org/files/hijackthis.zip
Dezippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lance le puis:
clic sur "do a system scan and save logfile" et pas autre chose
fais un copier coller du log entier ici.

a+
0
moumous Messages postés 10 Statut Membre
 
salut jean, je ne peux pas télécharger sur l'ordi infecté, car il est complétement bloqué. merci de m'aider.moumous
0
Neo-Nil@u Messages postés 1595 Statut Contributeur 96
 
Salut Moumous, peux-tu, à l'aide d'une disquette ou d'une clé USB, transférer HijackThis
sur le PC touché ?? Ou es-tu bloqué ???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
M.Lavaux
 
Vous choississez bien de démarrer en mode sans èchec sans prise en charge du réseau ?

Si vous n'avez pas la main, il est assez difficile d'envisager un solution simple. Je cherche.

Quelle est votre version de windows ?
0
moumous Messages postés 10 Statut Membre
 
resalut, l'ordi edt en version WIN 98 , je n'yconnais pas grand chose mais j'ai l'imression que c'est difficile. je vais essayer de redemarrer en sans echec et voir s'il peut me donner la main. merci a+ moumous
0
M.Lavaux
 
Nous pouvons essayer ceci : redémarrer en mode dos et utiliser un anti-virus qui tourne sous ce mode.

Apparemment celui-ci le fait :
http://www.f-prot.com/download/home_user/download_fpdos.html

Voir le commentaire sur :
http://www.framasoft.net/article151.html
(et éventuellement les liens en bas de page)

---

L'idée est de débloquer l'ordinateur (grâce à f-prot) puis ensuite vous essairez de parfaire le ménage.

Utilisez votre portable pour télécharger f-prot puis cééez soit un jeu de disquette, soit une clef USB qui sera accèssible en mode dos.
0
moumous Messages postés 10 Statut Membre
 
je crois que j'ai compris la démarche, j'ai commencé par télécharger l'antivirus pour dos, ensuite je cree une disquette et l'utiliser pour l'ordi infecté. je dois partir maintenant.dés que j'aurais testé votre solution je vous dirai le resultat. je vous remercie vivement et a .moumousplus
0
M.Lavaux
 
Je viens de le faire sur mon ordinateur.
F-prot ne necessite pas d'installation pour tourner.

En revanche, la base de données des sigantures de virus est plutôt grande et ne va pas rentrer sur une disquette. Le mieux serait une clef USB.

---

Si vous ne connaissez pas "dos" vous allez être un peu dépaysé mais c'est très simple.

Attention : Il faut taper sur "enter" -i.e. la grosse touche en fome d'angle droit- à la fin de chaque commande sous dos.

---

Sous "l'invite dos" qui aura la tête suivante : "c:/>",
tapez le nom du lecteur de votre clef suivit de ":" (par exemple "e:" s'il s'appelle "e"),
puis tapez "f-prot".

Ceci lance le programme. On s'y déplace grace aux flèches et on valide avec "enter".

---

Dans "scan" appuyez sur flèche_vers_la_droite puis deux fois sur flèche_vers_le_bas.
Sélectionnez Desinfect.
Puis lancez le scan.

---

En espérant que le programme trouvera le troyan !!...

Sinon, on essaiera de trouver autre chose.
0
M.Lavaux
 
P.S. : Si vous devez passer par des disquettes plutôt que par une clef, utilisez le lien suivant :
http://grirumi.edres74.net/fprot.htm
0
moumous Messages postés 10 Statut Membre > M.Lavaux
 
salut M.Lavaux, je suis au stade suivant: j'ai crée deux disquettes une avec f-prot et l'autre avec f-pup et quand je les passe sur l'ordi infecté pour la 1ere disquette aucune réponse tandisque pour la 2eme , je reçois le message suivant "trop de paramètres" je crois que je suis vraiment dans la mouise. a+ MOUMOUS
0
Redzewan Messages postés 5 Statut Membre
 
Salut
Une amie a déjà eu ton problem , est ce que c ton fond d'écran ki est tout bleu et ki t met les infos que tu a donner?
Si c le ka je croi kil faut ke
-Tu supprime tout les fichiers "wp.exe" et wp.bmp" de ton disque en les recherchant et ensuite
-il faut que tu aille dans regedit puis supprimer les fichiers précédent (tu vas Edition>Rechercher puis tu supprime celui ki te donne puis du appuie sur F3 pour passer au suivant)
et dsl je me souvient plus de la suite si kelkun pourrai m'aider à m'en souvenir sinon fodra ke je recherche (je croi que fau ke tu change une valeur par 0000000 de ton fond ecran ds regedit)mai je sais pu
@+
0
moumous Messages postés 10 Statut Membre
 
salut, je te remercie de l'interet que tu portes à mon problème, en effet l'ecran est tout bleu mais bloqué je ne peux faire aucune action. je te remercie d'avance de m'aider. moumous
0
M.Lavaux
 
Quand vous êtes sous dos, avez-vous la possibilité de "copier" (avec la commande "copy"). Si oui,
- créez un répertoire en tapant "md fprot".
- allez dans ce répertoire en tapant "cd fprot".
- Copiez le contenu des deux disquettes grace à "copy a:*.*"
- Lancez l'anti-virus à partir du disque dur en tapane "f-prot"
(n'oubliez pas de valider après chaque ligne).
0
moumous Messages postés 10 Statut Membre
 
salut M.lavaux, j'arrive à copier des fichiers sur le dos, mais j'ai rencontré le problème suivant: il y a des fichiers de f-prot qui sont plus gros qu'une disquette, donc mon aller-retour du portable à l'ordi infecté ne peux plus se faire, je vais acheter une clé usb ou alors trouver un antivirus plus petit ? qu'est ce que vous en pensez? moumous
0
M.Lavaux
 
Si vous pouvez avoir une clef usb (par un collègue par exemple) je pense que ce serait le mieux.

Le problème avec un anti-virus, ce n'est pas la taille du programme mais celle de la base de données des virus connus.
Il faudrait être sur que l'anti-virus reconnaisse ce virus qui vous embête. D'après les articles que j'ai lu, f-prot le peut sans doute.

Si on cible une base de données plus petite, on minimise les chances de reconnaître le virus qui vous embête.
0
moumous Messages postés 10 Statut Membre
 
resalut, les nouveautés: j'ai acquis une clé usb, mais le dos ne la reconnait pas. j'ai réussi également à installer un cdrom de linux une version qui a été livré par "presqu'offert" magasine ça fait dèja plus joli que l'ecran noir du dos. j'essaie de télécharger un antivirus qui marche sur linux. est ce que cela peut faire quelques choses? merci de votre réponse moumous
0
M.lavaux
 
Voilà une très bonne option d'après moi.
J'espère que vous arriverez à naviguer facilement sous linux (attention : linux étant stable, ce qui n'est pas le cas de windows, et gratuit, idem, vous risquez de ne pas avoir envie de revenir sous windows après :-) ).
Vous devriez trouver sans problème un antivirus sous linux, et sans aucun doute plus performant que f-prot.

Perséverez, je pense que vous n'êtes plus très loin de solutionner votre problème.

P.S. : je ne sais pas qui vous a proposé linux, mais saluez-le cordialement de ma part.
0